George Hotz ficha por la unidad de seguridad informática de Google

Google ha anunciado esta semana la formación de un equipo de seguridad informática bajo el nombre de Project Zero. Esta "unidad de élite" está conformada por varios investigadores y hackers que se han unido en la lucha contra vulnerabilidades de alto riesgo en cualquier software relacionado con Internet. Un problema que ha vuelto a la actualidad con el sonado bug Heartbleed de la librería OpenSSL.

Entre otros fichajes, el dream team de Google incluye entre sus filas al mismísimo George Hotz, más conocido bajo el seudónimo de GeoHot. El precoz hacker saltó a la fama por ser el primero en desbloquear el iPhone de Apple en 2007. Posteriormente, Hotz volvió al ojo público tras romper la seguridad de PlayStation 3, un hito que terminó con una "orden de alejamiento" entre el hacker y las plataformas PlayStation tras una tumultuosa batalla legal.

Después su paso por Facebook, Hotz reclamaba hace unos meses el premio máximo del último Pwnium organizado por Google tras encontrar un exploit crítico en los HP Chromebook 11. Además de llevarse 150.000 dólares a casa, el triunfo del hacker consiguió capturar la atención del ingeniero de seguridad Chris Evans que lo reclutó para el proyecto de los de Mountain View.

Hotz ayudará dentro de Project Zero a "reducir de forma significativa el número de gente afectada por los ataques apuntados", según describe Evans en el blog del proyecto. "Estamos contratando a los mejores investigadores de seguridad con mentes prácticas que contribuyan con el 100% de su tiempo para mejorar la seguridad en todo Internet".

Evans asegura que Project Zero operará de forma totalmente transparente, añadiendo los bugs encontrados a una base de datos externa. En todo caso, la publicación de las vulnerabilidades vendrá precedida por un aviso a los desarrolladores del software para permitir la pronta aplicación de un parche que solucione el problema.
Ese Geohot, a ver si le va mejor que en facebook!!!
Normal, el tio es un cerebro
Y va a trabajar en el desarrollo de una nueva aplicación de seguridad en la nube llamada Smoke.
Estos genios suelen tener el problema de ser dificiles de contener, a ver si esta aventura le sale bien y redunda en nuestra seguridad.
A este GeoHot le va a venir a matar un Terminator del futuro
joder como se lo a montado el cabron.
¿en que consiste el bug heartbleed?dicen que afecta a las librerias pero ¿que permite exactamente este bug?
Markuf escribió:A este GeoHot le va a venir a matar un Terminator del futuro


Creo que estás equivocado. Él es un Terminator venido del futuro que se está posicionando en las principales compañías para asegurar el inicio de Skynet. Ahora trabajando en Google, podrá utilizar una de las principales redes de computación del mundo para plantar la semilla de Skynet.

¡¡¡ Arrepentios pecadores !!! ¡¡¡ El juicio final está a la vuelta de la esquina !!!

Pero quién sabe, quizás no le de tiempo. Entre Montoro y compañía quizás la humanidad de termine antes de que Skynet arranque.
Ondiá. el del jailbreak de Ps3 y que casi lo meten en la carcel :O

Anonadado me hallo

Ojalá que muerda la mano del que le da de comer
quien dice que la piratería es mala XD , pues a este señor le la resulto la vida.
Era de esperar, el tío es un máquina.
«Evans asegura que Project Zero operará de forma totalmente transparente, añadiendo los bugs encontrados a una base de datos externa».

Transparentísimo como la ley de transparencia de los políticos. Que declaras X y por detrás en negro cobras X por 100.

De transparente no tiene nada, porque nadie asegura que vayan a poner bugs chorras en esa base de datos y los de verdad importantes se los acaben guardando para ellos.
Menuda cortina de humo. Cualquiera que se haya leído Cripto (Steven Levy) sabe que por mucho empeño que pongas ahí está EEUU con su presidente de turno y su NSA moviendo los hilos. ¿Que pones mucha seguridad y no hay backdoors? Te cierro el chiringo. ¿O alguien de los presentes se cree que heartbleed, su homólogo en cliente o el backdoor Android zeroDay que afecta a TODOS los android por debajo de la 4.3 son "fallos de seguridad"? Me parece que esto se acabará centrando en los productos Google y poco más.Ojalá me equivoque pero...
Menos mal que sigue habiedo cypherpunks.
anda que no saben a quien fichar ni nada...
esaufd4 escribió:quien dice que la piratería es mala XD , pues a este señor le la resulto la vida.


Pirateria? Me parece que no entiendes a que se dedica GeoHotz, lee un poquito antes de soltar estas perlas anda... xD
Y va a trabajar en el desarrollo de una nueva aplicación de seguridad en la nube llamada Smoke.


sabeis que la nube es de españa no.que es el mismo que invento el 112
YO solo recuerdo a la gente que le criticaba a muerte .... en fin
Marietti escribió:Era de esperar, el tío es un máquina.

+1
Es un chaval que va a tener la vida solucionada con un gran poder adquisitivo. Lo único que ahora ya no podrá hacer sus pinitos en romper la seguridad de consolas de nueva generación... mancharía demasiado su imagen y la de su empresa. Yo diría que esto supone su adiós en el mundo de la scene
DJJGG escribió:¿en que consiste el bug heartbleed?dicen que afecta a las librerias pero ¿que permite exactamente este bug?


Es una vulnerabilidad bastante grave que se encontraba en los servicios OpenSSL, que afectaba en particular al protocolo HTTPS y que permitía obtener porciones de 64Kb de memoria tanto de los clientes que estuvieran conectados a un servidor vulnerable como del propio servidor. Si se realizaba correctamente, en cuestión de minutos se podía llegar a obtener la clave privada de encriptación que permitiría realizar ataques de tipo "Man-in-the-Middle" (esnifar tráfico de redes), desencriptar dicha información gracias a la clave robada y que el propio usuario no se entere. También se podría llegar a obtener información sensible de los propios usuarios, como nombres de usuario y contraseñas insertadas recientemente en el servidor.

En resumen y para que nos entendamos: cuando te conectas a tu banco por HTTPS, si alguien esnifa el tráfico de tu red poco podría hacer ya que toda información se encuentra cifrada. Si tuviera la clave privada podría descifrar y obtener contraseñas, además ver todo lo que estás haciendo a través de esa página web sin que te enteres de nada, además del posible robo de información del propio servidor como he mencionado antes.

Saludos.
Una máquina este chaval. Se está forrando el tío, se veía venir...
DOnde estan aquellos que decian que tendria que estar entre rejas .... por joder la PS3 .... o por hacerle el JB al iPhone ... y ahora como esta en la omnipotente Google y en el departamento de seguridad para el mundo mundial ... es dios ... XD Me encanta!
Buena suerte al chaval, se lo merece :cool:
Usar la falla que encontraron los fail0verflow para sacar las claves de PS3 no lo hace ser el que hackeó la ps3, sino la demana que le hizo la sony de usa.
Me alegro por el, es una maquina!!
xavierote escribió:
DJJGG escribió:¿en que consiste el bug heartbleed?dicen que afecta a las librerias pero ¿que permite exactamente este bug?


Es una vulnerabilidad bastante grave que se encontraba en los servicios OpenSSL, que afectaba en particular al protocolo HTTPS y que permitía obtener porciones de 64Kb de memoria tanto de los clientes que estuvieran conectados a un servidor vulnerable como del propio servidor. Si se realizaba correctamente, en cuestión de minutos se podía llegar a obtener la clave privada de encriptación que permitiría realizar ataques de tipo "Man-in-the-Middle" (esnifar tráfico de redes), desencriptar dicha información gracias a la clave robada y que el propio usuario no se entere. También se podría llegar a obtener información sensible de los propios usuarios, como nombres de usuario y contraseñas insertadas recientemente en el servidor.

En resumen y para que nos entendamos: cuando te conectas a tu banco por HTTPS, si alguien esnifa el tráfico de tu red poco podría hacer ya que toda información se encuentra cifrada. Si tuviera la clave privada podría descifrar y obtener contraseñas, además ver todo lo que estás haciendo a través de esa página web sin que te enteres de nada, además del posible robo de información del propio servidor como he mencionado antes.

Saludos.

La leche,menudo bug.
Por cierto,gracias por la info.
Curioso la noticia, me atrevería a decir sorprendente, incluso algunas voces se oyen sobre conspiración, tal vez illuminati, porque vamos a abrir la mesa de debate, y es que amigos del misterio el mismo día que sale el tráiler de Project Zero Wii u, Google anuncia un grupo llamado Project Zero
fma850 escribió:Curioso la noticia, me atrevería a decir sorprendente, incluso algunas voces se oyen sobre conspiración, tal vez illuminati, porque vamos a abrir la mesa de debate, y es que amigos del misterio el mismo día que sale el tráiler de Project Zero Wii u, Google anuncia un grupo llamado Project Zero



Y lo mas curioso....geohot + google = no instaléis nada de google en materia de seguridad.....corred insensatos!!!
30 respuestas